Partilhar via


Set-AipServiceMaxUseLicenseValidityTime

Define o tempo máximo de validade das licenças de uso do Rights Management para a Proteção de Informações do Azure.

Sintaxe

Set-AipServiceMaxUseLicenseValidityTime
   [-MaxUseLicenseValidityTime] <UInt16>
   [-Force]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

O cmdlet Set-AipServiceMaxUseLicenseValidityTime define o tempo máximo de validade das licenças de uso que a Proteção de Informações do Azure concede à sua organização quando protege arquivos e mensagens de email. O valor padrão é 30 dias.

Você deve usar o PowerShell para definir essa configuração no nível da organização; Não é possível fazer essa configuração usando um portal de gerenciamento.

Uma licença de uso é um certificado por documento concedido a um usuário que abre um arquivo protegido ou uma mensagem de e-mail. Esse certificado contém os direitos desse usuário para o arquivo ou mensagem de email e a chave de criptografia que foi usada para criptografar o conteúdo, bem como restrições de acesso adicionais definidas na política do documento.

Quando o período de validade da licença de uso expirar para um arquivo ou mensagem de email, as credenciais do usuário devem ser enviadas à Proteção de Informações do Azure novamente para abrir esse conteúdo. Se as credenciais forem armazenadas em cache, o usuário não será solicitado, e isso acontece em segundo plano, mas uma conexão com a Internet ainda é necessária para enviar as credenciais armazenadas em cache.

Por exemplo, se um usuário compartilhar um arquivo protegido por e-mail e o arquivo protegido tiver o período de validade da licença de uso padrão de 30 dias:

  • Anna abre o arquivo imediatamente, autentica-se na Proteção de Informações do Azure e lê o arquivo. No dia seguinte, ela lê o arquivo novamente, mas não tem uma conexão com a Internet. Como o período de validade da licença de uso não expirou, ela pode ler o arquivo. Ela acessa o arquivo novamente 30 dias depois, quando tem uma conexão com a Internet e se autentica novamente com a Proteção de Informações do Azure, para que agora possa continuar a ler o arquivo sem autenticar novamente por mais 30 dias.

  • João não abre o arquivo por 31 dias. Quando o faz, tem acesso à Internet que lhe permite autenticar-se na Proteção de Informações do Azure e pode abrir e ler o ficheiro. João pode continuar a reabrir e ler o ficheiro mesmo que não volte a ter uma ligação à Internet durante mais 30 dias.

  • Amélia abre o ficheiro uma semana depois de ele chegar, e depois não o abre novamente durante dois meses. Quando ela tenta abri-lo esta segunda vez, ela não tem acesso à Internet e, portanto, ela não pode abrir o arquivo.

Essa configuração no nível do locatário pode ser substituída por uma configuração mais restritiva em um modelo de proteção devido ao parâmetro LicenseValidityDuration no Set-AipServiceTemplateProperty e cmdlets Add-AipServiceTemplate, que os administradores também podem definir no portal do Azure configurando a opção de acesso offline, Número de dias em que o conteúdo está disponível sem uma conexão com a Internet.

Quando há valores diferentes para a licença de uso, por exemplo, um valor para o locatário e outro para o modelo, a Proteção de Informações do Azure usa o valor mais restritivo.

Como o tempo de validade da licença de uso pode ser substituído por valores mais restritivos, quando você alterar o valor padrão usando esse cmdlet, escolha um valor máximo que melhor se adapte à sua organização.

Decida qual o melhor compromisso entre segurança e acesso off-line por períodos mais longos:

  • Quanto menor o valor, mais frequentemente os usuários serão autenticados (o que requer uma conexão com a Internet), mas é uma configuração mais segura porque os usuários pegarão mais rapidamente as alterações, como o documento foi revogado ou os direitos de uso foram alterados para o documento protegido.

  • Quanto maior o valor, menos frequentemente os usuários serão autenticados (e podem continuar a acessar documentos protegidos mesmo sem uma conexão com a Internet) e é menos seguro porque levará mais tempo para os usuários pegarem alterações, como o documento foi revogado ou os direitos de uso foram alterados para o documento protegido.

Exemplos

Exemplo 1: Definir o tempo máximo de validade

PS C:\>Set-AipServiceMaxUseLicenseValidityTime 60

Este comando define o tempo máximo de validade das licenças de uso como sendo de 60 dias.

Parâmetros

-Confirm

Solicita confirmação antes de executar o cmdlet.

Tipo:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-Force

Indica que esse cmdlet define o valor para o tempo máximo de validade das licenças de uso sem solicitar a confirmação.

Tipo:SwitchParameter
Position:Named
Default value:None
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-MaxUseLicenseValidityTime

Especifica o tempo máximo de validade (0 - 65535) para licenças de uso em dias.

Tipo:UInt16
Position:0
Default value:None
Necessário:True
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Tipo:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Necessário:False
Aceitar entrada de pipeline:False
Aceitar carateres universais:False